Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

T4.6. Компрометация прошивок устройств с использованием уязвимостей или программно-аппаратных закладок

Связанные риски

Риск Связи
Угроза несанкционированного массового сбора информации из-за внедрения программных и аппаратных закладок в мобильном устройстве
Конфиденциальность Раскрытие информации НСД УБИ.11.5.1 УБИ.11.5.2 УБИ.11.5.3 УБИ.11.5.4 УБИ.11.5.5 ...
Нарушение тайны переписки, телефонных переговоров, иных сообщений из-за внедрения программных и аппаратных закладок в мобильном устройстве
Конфиденциальность Ущерб физическому лицу Раскрытие информации Право УБИ.1.5.1 УБИ.1.5.2 УБИ.1.5.3 УБИ.1.5.4 УБИ.1.5.5 ...
Угроза несанкционированного доступа из-за внедрения программных и аппаратных закладок в мобильном устройстве
Конфиденциальность Раскрытие информации НСД УБИ.2.5.1 УБИ.2.5.2 УБИ.2.5.3 УБИ.2.5.4 УБИ.2.5.5 ...
Угроза утечки информации из-за внедрения программных и аппаратных закладок в мобильном устройстве
Конфиденциальность Раскрытие информации УБИ.1.5.1 УБИ.1.5.2 УБИ.1.5.3 УБИ.1.5.4 УБИ.1.5.5 ...
Угроза ненадлежащего (нецелевого) использования из-за внедрения программных и аппаратных закладок в мобильном устройстве
Доступность НСД УБИ.7.5.1 УБИ.7.5.2 УБИ.7.5.3 УБИ.7.5.4 УБИ.7.5.5 ...
Угроза несанкционированного доступа из-за эксплуатации известных уязвимостей в средстве виртуализации
Конфиденциальность Раскрытие информации НСД УБИ.2.1.1
1
Угроза несанкционированного доступа из-за эксплуатации известных уязвимостей в системном ПО
Конфиденциальность Раскрытие информации НСД УБИ.2.1.1
1
Угроза отказа в обслуживании из-за эксплуатации известных уязвимостей в микропрограммном обеспечении
Доступность Отказ в обслуживании УБИ.1.1.1
1
Угроза несанкционированного доступа из-за эксплуатации уязвимостей "нулевого дня" в микропрограммном обеспечении
Конфиденциальность Раскрытие информации НСД УБИ.2.1.2
1
Угроза несанкционированного доступа из-за эксплуатации известных уязвимостей в микропрограммном обеспечении
Конфиденциальность Раскрытие информации НСД УБИ.2.1.1
1

Каталоги

БДУ ФСТЭК:
УБИ.005 Угроза внедрения вредоносного кода в BIOS
Угроза заключается в возможности заставить BIOS/UEFI выполнять вредоносный код при каждом запуске компьютера, внедрив его в BIOS...
УБИ.006 Угроза внедрения кода или данных
Угроза заключается в возможности внедрения нарушителем в дискредитируемую информационную систему или IoT-устройство вредоносного...
УБИ.009 Угроза восстановления предыдущей уязвимой версии BIOS
Угроза заключается в возможности осуществления вынужденного перехода на использование BIOS/UEFI, содержащей уязвимости.<br>Данна...
УБИ.023 Угроза изменения компонентов информационной (автоматизированной) системы
Угроза заключается в возможности получения нарушителем доступа к сети, файлам, внедрения закладок и т.п. путём несанкционированн...
УБИ.032 Угроза использования поддельных цифровых подписей BIOS
Угроза заключается в возможности установки уязвимой версии обновления BIOS/UEFI или версии, содержащей вредоносное программное о...
УБИ.045 Угроза нарушения изоляции среды исполнения BIOS
Угроза заключается в возможности изменения параметров и (или) логики работы программного обеспечения BIOS/UEFI путём программног...
УБИ.072 Угроза несанкционированного выключения или обхода механизма защиты от записи в BIOS
Угроза заключается в возможности внедрения в BIOS/UEFI вредоносного программного кода после ошибочного или злонамеренного выключ...
УБИ.150 Угроза сбоя процесса обновления BIOS
Угроза заключается в возможности выведения из строя компьютера из-за внесения критических ошибок в программное обеспечение BIOS/...
УБИ.154 Угроза установки уязвимых версий обновления программного обеспечения BIOS
Угроза заключается в возможности внесения уязвимостей в программное обеспечение BIOS/UEFI в ходе его обновления, которые могут б...
УБИ.165 Угроза включения в проект не достоверно испытанных компонентов
Угроза заключается в возможности нарушения безопасности защищаемой информации вследствие выбора для применения в системе компоне...
УБИ.169 Угроза наличия механизмов разработчика
Угроза заключается в возможности перехвата управления программой за счёт использования отладочных механизмов (специальных програ...
УБИ.192 Угроза использования уязвимых версий программного обеспечения
Угроза заключается в возможности осуществления нарушителем деструктивного воздействия на систему путём эксплуатации уязвимостей...
Техники ATT&CK:
Новая БДУ ФСТЭК Способы реализации:
Вернуться к каталогу

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.